Infecté par Boxore

Résolu
Bonjour à tous,

Voilà, je viens de voir que je suis infecté par le fameux Boxore.
Pour avancer un peu les choses, j'ai fait un scan avec ZHPDiag. Et maintenant, que faire???
D'avance, merci pour votre aide! ;-)

https://www.cjoint.com/?0IAwQWiYSho

12 réponses

  1. Modérateur
    Bonjour,

    --> Télécharge et lance AdwCleaner (d'Xplode), choisis l'option "Suppression" et poste le rapport.
    0
    1. Merci pour ton aide!

      Voici le rapport:
      # AdwCleaner v2.003 - Rapport créé le 26/09/2012 à 22:50:35
      # Mis à jour le 23/09/2012 par Xplode
      # Système d'exploitation : Windows 7 Home Premium (32 bits)
      # Nom d'utilisateur : K & M - K-M-TOSH
      # Mode de démarrage : Normal
      # Exécuté depuis : C:\Users\K & M\Downloads\adwcleaner.exe
      # Option [Suppression]

      ***** [Services] *****

      Arrêté & Supprimé : supdate

      ***** [Fichiers / Dossiers] *****

      Dossier Supprimé : C:\Program Files\Boxore
      Dossier Supprimé : C:\Program Files\Common Files\spigot
      Dossier Supprimé : C:\Program Files\Software
      Dossier Supprimé : C:\ProgramData\Babylon
      Dossier Supprimé : C:\ProgramData\Partner
      Dossier Supprimé : C:\Users\K & M\AppData\Local\Babylon
      Dossier Supprimé : C:\Users\K & M\AppData\Local\Software
      Dossier Supprimé : C:\Users\K & M\AppData\Roaming\Babylon
      Fichier Supprimé : C:\Program Files\Mozilla Firefox\searchplugins\babylon.xml
      Fichier Supprimé : C:\user.js
      Fichier Supprimé : C:\Windows\Tasks\SoftwareUpdateTaskMachineCore.job
      Fichier Supprimé : C:\Windows\Tasks\SoftwareUpdateTaskMachineUA.job

      ***** [Registre] *****

      Clé Supprimée : HKCU\Software\Complitly
      Clé Supprimée : HKCU\Software\Conduit
      Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{97F2FF5B-260C-4CCF-834A-2DDA4E29E39E}
      Clé Supprimée : HKCU\Software\Softonic
      Clé Supprimée : HKLM\Software\Babylon
      Clé Supprimée : HKLM\Software\Boxore
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{09C554C3-109B-483C-A06B-F14172F1A947}
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{32451DFC-C23B-4E12-866C-FC7982238504}
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{BDB69379-802F-4EAF-B541-F8DE92DD98DB}
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escort.DLL
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{092A2C6B-43EE-4F9F-8F8E-14ED5E11C14B}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{257A6158-1416-4B31-9BF8-29FF49F3814F}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{32451DFC-C23B-4E12-866C-FC7982238504}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{AC5C4189-A8A0-4C9D-8910-C9CEF8360077}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Installer\Features\64A6E60055D801F4BB8AC269354B72B8
      Clé Supprimée : HKLM\SOFTWARE\Classes\Installer\Products\64A6E60055D801F4BB8AC269354B72B8
      Clé Supprimée : HKLM\SOFTWARE\Classes\Installer\UpgradeCodes\1C875DDE39636004CA8CDAEC335B4160
      Clé Supprimée : HKLM\SOFTWARE\Classes\Installer\UpgradeCodes\BA086F2D38A8E1A47912955A68B3AD24
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{736EF78E-5A04-46F9-893E-EDEC6EA5DF45}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{7A1BCE27-099C-4628-B63A-AEC00C6376B3}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{AF3AFF7C-B9E9-48DD-9002-212B6DEAAC02}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{DBE82879-914A-422F-BAE9-2ECC80BE536F}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E12D7149-73EF-45E4-A1E9-99FD7DAE62D3}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{F2B184F1-547C-4EE9-BFC4-AC489C7077D9}
      Clé Supprimée : HKLM\SOFTWARE\Classes\MIME\Database\Content Type\application/x-vnd.software.oneclickctrl.8
      Clé Supprimée : HKLM\SOFTWARE\Classes\Software.OneClickCtrl.8
      Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.CoreClass
      Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.CoreClass.1
      Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.OnDemandCOMClassMachine
      Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.OnDemandCOMClassMachine.1.0
      Clé Supprimée : HKLM\Software\Conduit
      Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\jeaihkehdlhkocphopopahkfjcfcphef
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\1C875DDE39636004CA8CDAEC335B4160
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\BA086F2D38A8E1A47912955A68B3AD24
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{006E6A46-8D55-4F10-BBA8-2C9653B4278B}
      Clé Supprimée : HKLM\SOFTWARE\MozillaPlugins\@www.dlmanager.net/omaha/tools//Software Update;version=8
      Clé Supprimée : HKLM\SOFTWARE\Software
      Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [Boxore Client]

      ***** [Navigateurs] *****

      -\\ Internet Explorer v9.0.8112.16421

      Restauré : [HKCU\Software\Microsoft\Internet Explorer\SearchScopes - DefaultScope]
      Restauré : [HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes - DefaultScope]
      Restauré : [HKU\S-1-5-18\Software\Microsoft\Internet Explorer\SearchScopes - DefaultScope]
      Restauré : [HKU\S-1-5-19\Software\Microsoft\Internet Explorer\SearchScopes - DefaultScope]
      Restauré : [HKU\S-1-5-20\Software\Microsoft\Internet Explorer\SearchScopes - DefaultScope]

      -\\ Mozilla Firefox v15.0.1 (fr)

      Nom du profil : default
      Fichier : C:\Users\K & M\AppData\Roaming\Mozilla\Firefox\Profiles\80z4fz4l.default\prefs.js

      C:\Users\K & M\AppData\Roaming\Mozilla\Firefox\Profiles\80z4fz4l.default\user.js ... Supprimé !

      Supprimée : user_pref("browser.babylon.HPOnNewTab", "search.babylon.com");
      Supprimée : user_pref("browser.search.defaultenginename", "Search the web (Babylon)");
      Supprimée : user_pref("browser.search.order.1", "Search the web (Babylon)");
      Supprimée : user_pref("extensions.BabylonToolbar_i.aflt", "babsst");
      Supprimée : user_pref("extensions.BabylonToolbar_i.babExt", "");
      Supprimée : user_pref("extensions.BabylonToolbar_i.babTrack", "affID=108988");
      Supprimée : user_pref("extensions.BabylonToolbar_i.hardId", "981b6a4900000000000070f1a1281462");
      Supprimée : user_pref("extensions.BabylonToolbar_i.id", "981b6a4900000000000070f1a1281462");
      Supprimée : user_pref("extensions.BabylonToolbar_i.instlDay", "15340");
      Supprimée : user_pref("extensions.BabylonToolbar_i.instlRef", "sst");
      Supprimée : user_pref("extensions.BabylonToolbar_i.newTab", true);
      Supprimée : user_pref("extensions.BabylonToolbar_i.newTabUrl", "hxxp://search.babylon.com/?AF=108988&babsrc=NT_s[...]
      Supprimée : user_pref("extensions.BabylonToolbar_i.prdct", "BabylonToolbar");
      Supprimée : user_pref("extensions.BabylonToolbar_i.prtnrId", "babylon");
      Supprimée : user_pref("extensions.BabylonToolbar_i.smplGrp", "none");
      Supprimée : user_pref("extensions.BabylonToolbar_i.srcExt", "ss");
      Supprimée : user_pref("extensions.BabylonToolbar_i.tlbrId", "base");
      Supprimée : user_pref("extensions.BabylonToolbar_i.vrsn", "1.5.3.17");
      Supprimée : user_pref("extensions.BabylonToolbar_i.vrsnTs", "1.5.3.1717:58:36");
      Supprimée : user_pref("extensions.BabylonToolbar_i.vrsni", "1.5.3.17");
      Supprimée : user_pref("keyword.URL", "hxxp://search.babylon.com/?AF=108988&babsrc=adbartrp&mntrId=981b6a49000000[...]

      *************************

      AdwCleaner[S1].txt - [6741 octets] - [26/09/2012 22:50:35]

      ########## EOF - C:\AdwCleaner[S1].txt - [6801 octets] ##########
      0
      1. Modérateur
        --> Relance AdwCleaner et choisis "Désinstaller".

        --> Je voudrais un nouveau rapport ZHPDiag.
        0
        1. Modérateur
          --> Copie tout le texte présent en gras ci-dessous (Sélectionne-le, clique droit dessus et choisis "Copier").

          SysRestore
          O53 - SMSR:HKLM\...\startupreg\SearchSettings [Key] . (...) -- C:\Program Files\Common Files\Spigot\Search Settings\SearchSettings.exe (.not file.)
          O42 - Logiciel: Java 6 Update 31 - (.Oracle.) [HKLM] -- {26A24AE4-039D-4CA4-87B4-2F83216031FF}
          O42 - Logiciel: Boxore Client - (.Boxore OU.) [HKLM] -- {EF8FC2FA-BE02-444B-8355-08C75A6D7E3A}
          EmptyCLSID
          EmptyFlash
          EmptyTemp


          --> Puis lance ZHPFix depuis le raccourci situé sur ton Bureau.
          (Sous Vista/Win7, il faut cliquer droit sur le raccourci de ZHPFix et choisir Exécuter en tant qu'administrateur)

          --> Une fois ZHPFix ouvert, clique sur le bouton "Coller le presse-papier".

          --> Dans l'encadré principal, tu verras donc les lignes que tu as copié précédemment apparaître. Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

          --> Clique sur "GO" pour lancer le nettoyage. Laisse l'outil travailler et ne touche à rien.

          --> Une fois terminé, copie-colle le rapport dans ton prochain message.
          0
          1. Voici le rapport obtenu:
            Rapport de ZHPFix 1.3.01 par Nicolas Coolman, Update du 22/09/2012
            Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-26-09-2012-23-51-08.txt
            Run by K & M at 26/09/2012 23:51:07
            Windows 7 Home Premium Edition, 32-bit (Build 7600)
            Web site : http://nicolascoolman.skyrock.com/

            ========== Logiciel(s) ==========
            SUPPRIME Java 6 Update 31
            SUPPRIME Boxore Client

            ========== Clé(s) du Registre ==========
            SUPPRIME Key: StartupReg: SearchSettings

            ========== Dossier(s) ==========
            SUPPRIME Folder: C:\Users\K & M\AppData\Local\{00ECECAF-0BD5-4B91-86A3-995D5C0799CB}
            SUPPRIME Folder: C:\Users\K & M\AppData\Local\{0661FB6A-EB5B-4E7F-A5F6-FACF45E0B59E}
            SUPPRIME Folder: C:\Users\K & M\AppData\Local\{135B8C8B-083C-4795-8F98-BE622B4B15C7}
            SUPPRIME Folder: C:\Users\K & M\AppData\Local\{15CBBC10-C57A-416E-9059-9F65FEE9A947}
            SUPPRIME Folder: C:\Users\K & M\AppData\Local\{BB79AE71-13CE-4097-B41F-50A9963F1D40}
            SUPPRIME Flash Cookies:
            SUPPRIME Temporaires Windows:

            ========== Fichier(s) ==========
            ABSENT File: c:\program files\common files\spigot\search settings\searchsettings.exe
            SUPPRIME Flash Cookies:
            SUPPRIME Temporaires Windows:

            ========== Restauration Système ==========
            Point de restauration non crée

            ========== Récapitulatif ==========
            1 : Clé(s) du Registre
            7 : Dossier(s)
            3 : Fichier(s)
            2 : Logiciel(s)
            1 : Restauration Système

            End of clean in 00mn 52s

            ========== Chemin de fichier rapport ==========
            C:\ZHP\ZHPFix[R1].txt - 26/09/2012 23:51:08 [1420]
            0
            1. Apparemment non!
              C'est déjà réglé?
              0
              1. Modérateur
                Pour finir :

                1/

                ---> Télécharge DelFix sur ton Bureau.
                * Clique droit sur DelFix et choisis Exécuter en tant qu'administrateur.
                * Clique sur le bouton Suppression.
                * Poste le rapport (C:\DelFixSuppr.txt).
                * Supprime DelFix.

                2/

                ---> Télécharge et installe CCleaner.
                * Lance-le. Va dans Options puis Avancé et décoche la case Effacer uniquement les fichiers etc....
                * Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.

                3/

                ---> Il est nécessaire de supprimer les points de restauration. Ensuite, crée un point de restauration.

                ==Prévention==

                Mets à jour Windows 7.

                Un dossier sur la prévention et sécurité sur Internet est disponible ici (A lire avec Adobe Reader).

                ;)
                0
                1. Bonjour,

                  Ci-après, le rapport DElfix.

                  # DelFix v9.0 - Rapport créé le 27/09/2012 à 08:11:24
                  # Mis à jour le 23/09/12 par Xplode
                  # Système d'exploitation : Windows 7 Home Premium (32 bits)
                  # Nom d'utilisateur : K & M - K-M-TOSH (Administrateur)
                  # Exécuté depuis : C:\Users\K & M\Desktop\delfix.exe
                  # Option [Suppression]

                  ~~~~~~ Dossiers(s) ~~~~~~

                  Supprimé : C:\ZHP
                  Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP
                  Supprimé : C:\Program Files\ZHPDiag

                  ~~~~~~ Fichier(s) ~~~~~~

                  Supprimé : C:\AdwCleaner[S1].txt
                  Supprimé : C:\Users\K & M\Desktop\ZHPFixReport.txt
                  Supprimé : C:\Users\Public\Desktop\MBRCheck.lnk
                  Supprimé : C:\Users\Public\Desktop\ZHPDiag.lnk
                  Supprimé : C:\Users\Public\Desktop\ZHPFix.lnk
                  Supprimé : C:\Users\K & M\Downloads\adwcleaner.exe
                  Supprimé : C:\Users\K & M\Downloads\ZHPDiag2.exe

                  ~~~~~~ Registre ~~~~~~

                  Clé Supprimée : HKLM\SOFTWARE\AdwCleaner
                  Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1

                  ~~~~~~ Autres ~~~~~~

                  -> Prefetch Vidé

                  *************************

                  DelFix[S1].txt - [1045 octets] - [27/09/2012 08:11:24]

                  ########## EOF - C:\DelFix[S1].txt - [1169 octets] ##########
                  0
                  1. Modérateur
                    Ok pour DelFix.

                    Clique sur "Marquer comme résolu" situé sous le titre de ton sujet.

                    Bon après-midi ;)
                    0
                    1. Excellent! Merci pour ton aide! ;)
                      Bonne nuit!
                      0